Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virusmeldung beim Versuch, Software zu deinstallieren

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.05.2007, 10:41   #1
McBrowser
 
Virusmeldung beim Versuch, Software zu deinstallieren - Standard

Virusmeldung beim Versuch, Software zu deinstallieren



Hallo Experten,

beim Versuch, über WinXP ein nicht mehr benötigtes Programm vom PC zu entfernen (Arbeitsplatz - Software - Programme entfernen), erhalte ich von AntiVir eine Virenmeldung: HEUR-DBLEXT/Crypted

Das Dingen befindet sich im Ordner C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\ptuB.tmp.exe

Virus in die Quarantäne verschoben und danach neuer Versuch, das Programm zu entfernen. Wieder dieselbe Virenmeldung.

Wenn ich AntiVir jedoch über Partition C komplett drüberlaufen lasse, wird kein Virus gefunden.

Was kann ich tun?

Alt 29.05.2007, 11:58   #2
KarlKarl
/// Helfer-Team
 
Virusmeldung beim Versuch, Software zu deinstallieren - Standard

Virusmeldung beim Versuch, Software zu deinstallieren



Hi,

mal ein HijackThis erstellen. Dazu diese Datei runterladen und in einen eigenen Ordner entpacken, nicht aus dem Zip-Ordner starten. Hijackthis.exe starten, auf "Scan" klicken und das Log hier posten.

Gruß, Karl
__________________


Alt 29.05.2007, 15:55   #3
McBrowser
 
Virusmeldung beim Versuch, Software zu deinstallieren - Standard

Virusmeldung beim Versuch, Software zu deinstallieren



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Hi,

mal ein HijackThis erstellen. Dazu diese Datei runterladen und in einen eigenen Ordner entpacken, nicht aus dem Zip-Ordner starten. Hijackthis.exe starten, auf "Scan" klicken und das Log hier posten.

Gruß, Karl
Bitte sehr:

Logfile of HijackThis v1.99.1
Scan saved at 15:53:01, on 29.05.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
D:\Antivir\AntiVir PersonalEdition Classic\sched.exe
D:\Antivir\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
D:\True Image\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
D:\Antivir\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Spybot\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Messenger\msmsgs.exe
D:\Acrobat Reader\Reader\reader_sl.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
D:\OpenOffice\program\soffice.exe
D:\OpenOffice\program\soffice.BIN
D:\Mozilla Firefox\firefox.exe
D:\HiJack\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://update.microsoft.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\True Image\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avgnt] "D:\Antivir\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: OpenOffice.org 2.0.lnk = D:\OpenOffice\program\quickstart.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Acrobat Reader\Reader\reader_sl.exe
O4 - Global Startup: ATI CATALYST-Infobereich.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - E:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - E:\Poker\Titan Poker\casino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Poker\Party Poker\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - E:\Poker\Party Poker\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Bodog Poker - {F47C1DB5-ED21-4dc1-853E-D1495792D4C5} - E:\Poker\Bodog Poker\Bodog Poker\BPGame.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1152542786171
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://casinoclassic.microgaming.com/casinoclassic/FlashAX.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B215C47D-B9D4-47FF-BB83-E9775EE825A1}: NameServer = 213.191.92.86 213.191.74.18
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB27EEDC-C53D-4DF5-AF47-B7B3DF25F6B9}: NameServer = 213.191.74.11,192.168.0.1
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Antivir\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Antivir\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
__________________

Alt 01.06.2007, 02:09   #4
McBrowser
 
Virusmeldung beim Versuch, Software zu deinstallieren - Standard

Virusmeldung beim Versuch, Software zu deinstallieren



Hm, hat denn gar niemand eine Idee?

Alt 01.06.2007, 16:25   #5
b6d
 
Virusmeldung beim Versuch, Software zu deinstallieren - Standard

Virusmeldung beim Versuch, Software zu deinstallieren



lösch zuerst die datei manuell und deinstallier das programm, oder schalt beim deinstallieren antivir ab...


Alt 05.06.2007, 13:03   #6
McBrowser
 
Virusmeldung beim Versuch, Software zu deinstallieren - Standard

Virusmeldung beim Versuch, Software zu deinstallieren



Zitat:
Zitat von b6d Beitrag anzeigen
lösch zuerst die datei manuell und deinstallier das programm, oder schalt beim deinstallieren antivir ab...
Watt, einen Virus einfach so manuell löschen? Ist dann wohl nix Schlimmes?

Alt 05.06.2007, 13:28   #7
McBrowser
 
Virusmeldung beim Versuch, Software zu deinstallieren - Standard

Virusmeldung beim Versuch, Software zu deinstallieren



Und heißt das zugleich auch, dass mein logfile "sauber" ist?

Antwort

Themen zu Virusmeldung beim Versuch, Software zu deinstallieren
antivir, arbeitsplatz, befindet, besitzer, deinstallieren, dinge, dokumente, einstellungen, entfernen, erhalte, experten, gen, komplett, lokale, meldung, neuer, nicht mehr, ordner, programm, programme, quara, quarantäne, software, temp, verschoben, winxp



Ähnliche Themen: Virusmeldung beim Versuch, Software zu deinstallieren


  1. Fehlermeldung beim Versuch FRST auszuführen
    Log-Analyse und Auswertung - 09.09.2015 (14)
  2. Virusmeldung beim Hochfahren des Rechners in Form von akkustischem Warnsignal
    Log-Analyse und Auswertung - 17.05.2015 (31)
  3. Falsch-positive Virusmeldung bei selbstgeschriebener Software
    Antiviren-, Firewall- und andere Schutzprogramme - 17.04.2015 (2)
  4. Windows 8.1 (vorinstalliert): Acer Software deinstallieren?
    Alles rund um Windows - 17.09.2014 (11)
  5. Windows 7, Seitenaufbau mit Chrome erst beim 2. oder 3. Versuch
    Log-Analyse und Auswertung - 01.09.2014 (11)
  6. Beim Versuch Wiso Steuer 2011 zu deinstallieren werden alle Programme in Start gelöscht!
    Plagegeister aller Art und deren Bekämpfung - 28.04.2013 (29)
  7. Beim Surfen öffnete ein Pop-Up automatisch eine PDF-Datei: Virusmeldung
    Log-Analyse und Auswertung - 29.09.2011 (14)
  8. Virusmeldung beim Starten von CounterStrike Source! Warum ?
    Plagegeister aller Art und deren Bekämpfung - 20.03.2011 (1)
  9. Tan Phishing Versuch beim Onlinebanking
    Plagegeister aller Art und deren Bekämpfung - 08.09.2010 (12)
  10. winword.exe Download Meldung beim Versuch, Word zu öffnen
    Plagegeister aller Art und deren Bekämpfung - 10.06.2010 (1)
  11. Beim Surfen kam Virusmeldung
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  12. Virusmeldung beim öffnen eines ordners!!!
    Log-Analyse und Auswertung - 24.07.2008 (7)
  13. Anleitung: Software deinstallieren
    Anleitungen, FAQs & Links - 14.04.2008 (0)
  14. Problem beim Versuch LAN-Verbindung herzustellen
    Netzwerk und Hardware - 30.10.2007 (5)
  15. Ich kann nichts Deinstallieren!(über software)
    Alles rund um Windows - 20.06.2006 (6)
  16. Software / Systemsteuerung / Deinstallieren
    Alles rund um Windows - 15.01.2005 (2)

Zum Thema Virusmeldung beim Versuch, Software zu deinstallieren - Hallo Experten, beim Versuch, über WinXP ein nicht mehr benötigtes Programm vom PC zu entfernen (Arbeitsplatz - Software - Programme entfernen), erhalte ich von AntiVir eine Virenmeldung: HEUR-DBLEXT/Crypted Das Dingen - Virusmeldung beim Versuch, Software zu deinstallieren...
Archiv
Du betrachtest: Virusmeldung beim Versuch, Software zu deinstallieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.